Согласованы Организационным комитетом по совершенствованию подготовки населения в области гражданской обороны, защиты от чрезвычайных ситуаций, обеспечения пожарной безопасности и охраны общественного порядка с использованием современных технических средств массовой информации в местах массового пребывания людей Протокол № от ноября 2013 г. Предложения по использованию средств информационной безопасности при организации взаимодействия (интеграции) в единую сеть ОКСИОН элементов информирования и оповещения населения в местах массового пребывания людей, созданных за счет средств бюджетов субъектов Российской Федерации, организаций и иных источников Москва 2013 г. Предложения по использованию средств информационной безопасности при организации взаимодействия (интеграции) в единую сеть ОКСИОН элементов информирования и оповещения населения в местах массового пребывания людей, созданных за счет средств бюджетов субъектов Российской Федерации, организаций и иных источников С целью повышения эффективности функционирования ОКСИОН, увеличения охвата населения путем повышения количества терминальных комплексов, рассматривается возможность по интеграции в единую сеть ОКСИОН элементов информирования и оповещения населения, созданных за счет сторонних источников, в частности, коммерческих рекламных сетей, объектовых систем, размещенных в бизнес центрах и торговых галереях. Однако, соблюдение требований, предъявляемых к терминальным комплексам ОКСИОН в части наличия и состава регламентированного перечня подсистем не представляется возможным в виду того, что данные решения не предусматривались при строительстве объектов и являются нетипичными для них. Существующие требования к присоединяемым элементам возлагают на владельцев высокие финансовые затраты, связанные с дооснащением терминальных комплексов и управляющих узлов в соответствии с требованиями, предъявляемыми к элементам ОКСИОН. Высокие финансовые расходы существенно снижают вероятность осуществления взаимодействия систем, построенных за счет внебюджетных средств с ОКСИОН. Тем не менее, организация незащищенных каналов передачи данных, отсутствие мероприятий по защите информации является недопустимым. С учетом указанных выше факторов, предлагаем рассмотреть возможность применения ряда организационных и технических решений для обеспечения защиты информации при организации взаимодействия со сторонними организациями. Все мероприятия по интеграции в сеть ОКСИОН элементов информирования и оповещения населения, построенных за счет внебюджетных средств необходимо проводить после заключения двустороннего Соглашения. К Соглашению должна прилагаться схема организации связи (логическая и физическая) с указанием разделения зон ответственности. Соглашение должно возлагать обязанности по организации информационной безопасности, соблюдению нормативных и правовых актов в присоединяемом сегменте сети на ее владельца. Для создания защищенной, доверенной среды передачи данных, предлагаем использовать сертифицированные ФСБ и ФСТЭК РФ средства VipNet Coordinator и VipNet Client, в соответствии с рисунком 1, или их аналоги. В качестве дополнительных мер на пограничных маршрутизаторах следует применять списки доступа, ограничивающие сетевое взаимодействие с определенными ip-адресами и портами. Присоединяемые элементы информирования и оповещения населения должны управляться программным обеспечением, применяемым в ОКСИОН, что позволит эффективно применять механизм электронной цифровой подписи для обеспечения подлинности контента. 2 3 рис .1. Схема связи при помощи VipNet